
Exploit de enumeração de nomes de usuário para Medicine Tracker System 1.0 que aproveita discrepâncias de tempo de resposta na funcionalidade de login para identificar nomes de usuário válidos.
Título do Exploit: Medicine Tracker System 1.0 - Discrepância Observável: Enumeração de nome de usuário através do tempo de resposta
Data: 22 de abril de 2023
Autor do Exploit: William David Mathisen (d34dun1c02n)
Site do Fornecedor: https://www.sourcecodester.com/php/16308/medicine-tracker-system-php-oop-and-mysql-db-source-code-free-download.html
Link do Software: https://www.sourcecodester.com/download-code?nid=16308&title=Medicine+Tracker+System+in+PHP+%28OOP%29+and+MySQL+DB+Source+Code+Free+Download
Versão: v1.0
Testado em: Kali Linux, XAMPP, Mysql
CVE : 2023-30458
Descrição do Exploit: Foi descoberto um problema de enumeração de nome de usuário no Medicine Tracker System 1.0. A funcionalidade de login permite que um usuário malicioso adivinhe um nome de usuário válido devido a um tempo de resposta diferente em relação a nomes de usuário inválidos.
Vetor de Ataque Manual:
Caminho de ataque manual: URL: http://localhost/php-mts/app/login.php
Com o Burp em execução, envie um nome de usuário e senha inválidos e, em seguida, envie a requisição POST /php-mts/app/login.php para o Burp Repeater.
Observe que quando o nome de usuário é inválido, o tempo de resposta é aproximadamente o mesmo. No entanto, quando você insere um nome de usuário válido, o tempo de resposta aumenta dependendo do comprimento da senha inserida.
Envie esta requisição para o Burp Intruder e selecione o tipo de ataque como sniper. Limpe as posições de payload padrão e selecione a posição do nome de usuário.
Na aba de payloads, selecione "add from list" para nomes de usuário e adicione manualmente um nome de usuário que você sabe que é legítimo (mcooper, etc.) à lista. Selecione iniciar ataque.
Quando o ataque terminar, no topo da janela de diálogo, clique em Colunas e selecione as opções Resposta recebida e Resposta concluída. Essas duas colunas agora são exibidas na tabela de resultados.
Observe que o nome de usuário válido leva significativamente mais tempo que os outros.